Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TOP.png

 

 

Date:2014-12-09

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/TEXT.png

病毒情报中心

 

系统漏洞信息

一周病毒情况报告
趋势科技热门病毒综述 - BKDR_WIPALL.A

 

MS14-062

系统安全技巧

 

趋势科技产品

APT目标攻击:不要以为只有大企业会被攻击

病毒码和DCT情况

 

一周病毒情况报告

 

本周用户报告感染数量较多的病毒列表

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DOWNAD家族

 

 

趋势科技热门病毒综述

 

趋势科技热门病毒综述 - BKDR_WIPALL.A

 

此后门包含一份账户列表,用于获取系统目录的权限,它也会在主机上安装后门。它与201412月索尼影业被攻击有关。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

对该病毒的防护可以从下述连接中获取最新版本的病毒码:11.317.00

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒详细信息请查询:

 

http://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/BKDR_WIPALL.A

 

 

系统漏洞信息

 

MS14-062: 消息队列服务中的漏洞可能允许特权提升 (2993254)

 

Windows Server 2003

描述:https://technet.microsoft.com/zh-cn/library/security/MS14-062

 

 

趋势科技产品

 

病毒码和DCT情况

趋势科技在最近一周发布中国区病毒码情况如下:

 

20141202日发布病毒码11.312.60
2014
1203日发布病毒码11.316.60
2014
1205日发布病毒码11.322.60
2014
1207日发布病毒码11.326.60
2014
1208日发布病毒码11.328.60

截至目前,病毒码的最高版本为11.328.60,发布于20141208日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/China-Pattern/TSUT/

 

趋势科技在最近一周发布全球病毒码情况如下:

 

20141201日发布病毒码11.311.00
2014
1202日发布病毒码11.313.00
2014
1204日发布病毒码11.317.00
2014
1208日发布病毒码11.327.00
2014
1209日发布病毒码11.333.00

截至目前,病毒码的最高版本为11.333.00,发布于20141209日。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

病毒码下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/Main-Pattern/

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:

 

http://support.trendmicro.com.cn/Anti-Virus/TSUT/

 

趋势科技在最近发布DCT情况如下:

 

20110407日发布DCT 1115

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/1.png

DCT工具最新版本为1115,下载地址为:

 

http://support.trendmicro.com.cn/Anti-Virus/DCT/

 

 

系统安全技巧

 

http://blog.iqushi.com/wp-content/uploads/2014/12/01.jpg

花一分钟想想“APT攻击/目标攻击

当你想到它们时,你认为谁会是这类攻击的目标?

也许你会想到大国的政府机构,例如美国国防部。

或许你第一个会想到的是国际金融巨擘,像是JP Morgan

想必你不会想到一间小型或是中型企业会成为这类复杂攻击的目标。

你应该要想到的。

因为趋势科技的研究人员最新发现,那些被磨练和精制以用来对付世界各国政府和国际金融公司的针对性攻击工具,现在同样被网络犯罪分子用来攻击中小型企业。

使用相对便宜的现成恶意软件和公开信息,攻击者可以利用相同的鱼叉式钓鱼技术来将目标瞄准至较小、较不复杂也较少防护组织内的人员。

当市场力量让针对性攻击变得更加便宜和更加容易进行,网络犯罪分子正在扩大着潜在受害者的数量。攻击者现在不需要花上百万美元来让攻击成功,以好好地回收投资成本。现在只要花上几千美元来攻击许多较小的目标,也能达到一样的效果。

中小型组织还有其他的弱点。首先是很多都还在用Windows XP,即便微软已经结束对它的安全支持超过七个月了。随着日子一天天过去,Windows XP只会变得更脆弱,面对更多攻击,也成为一个更容易得手的攻击对象。第二,这类组织通常缺乏专门的内部安全知识或专长。

可以说,恶意软件和战略的研究进展已经到一定地步,攻击者可以将针对性攻击技术加上垃圾邮件和网络钓鱼攻击打包成为工具箱的一部分。

如果你是中小型的企业,你不能指望不被攻击者注意从而好保护自己免于这类型的攻击。除了要确保员工的安全教育,中小型组织应该要找到结合邮件安全和终端防护的组合方案。趋势科技威胁发现设备TDA对于应对激增的网络威胁以及企业网络管理,在检测网络层的恶意活动如基于WebEmail内容的攻击的同时,还能发现滥用网络的应用和服务,从而实时、有效地掌握企业网络安全状态。

 

免责声明

 

该邮件列表仅用于提供信息,此邮件列表内容不负任何担保责任,没有明示或默示的保证,包括但不限于对适销性、特定用途适用性以及不受侵害的暗示保证。用户对此邮件列表的准确性和使用承担全部风险,因依赖该资料所致的任何损失,趋势科技均不负责。

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/2.png

对本刊有任何意见,欢迎来信指教。E-mailAVCS@trendmicro.com.cn

Description: 说明: 说明: 说明: 说明: http://support.trendmicro.com.cn/Anti-Virus/Misc/ITSePaper/BOTTOM.png